Hack điện thoại, đồng hồ bằng sóng âm

Các nhà nghiên cứu cảnh báo, hacker có thể dùng sóng âm để xâm nhập thành công vào các cảm biến then chốt trong thiết bị điện tử, giúp chúng chiếm được quyền kiểm soát mọi thứ.

Các nhà nghiên cứu cảnh báo, hacker có thể dùng sóng âm để xâm nhập thành công vào các cảm biến then chốt trong thiết bị điện tử, giúp chúng chiếm được quyền kiểm soát mọi thứ, từ smartphone, smartwatch tới thiết bị theo dõi sức khỏe và xe hơi.

Nghiên cứu mới của Đại học Michigan (Mỹ) hé lộ hàng triệu thiết bị sử dụng gia tốc kế, một loại cảm biến giúp máy nhận biết được vị trí của mình trong không gian, đều có nguy cơ bị tấn công bằng sóng âm. Cụ thể là, các cảm biến tí hon này có thể bị lừa tạo cho hacker "cửa hậu" để xâm nhập vào thiết bị.

Ông Kevin Fu, giáo sư chuyên ngành khoa học và kỹ thuật thuộc Đại học Michigan (Mỹ), giải thích: "Các đặc điểm vật lý cơ bản của phần cứng đã cho phép chúng tôi đánh lừa các cảm biến, khiến chúng tạo ra những báo cáo định vị và chuyển động sai thực tế gửi tới các mạch vi xử lý. Phát hiện này gióng lên hồi chuông cảnh tỉnh về những quan niệm phổ biến lâu nay về tính an toàn của các bộ phận phần cứng".

Theo nhóm nghiên cứu, các gia tốc kế dễ bị tấn công vì chúng rung động. Với độc chiêu mới, hacker sẽ tấn công gia tốc kế bằng một sóng âm có trùng tần số rung động đó. Nhóm nghiên cứu đã nhận diện được tần suất cộng hưởng của 20 gia tốc kế khác nhau, do 5 hãng khác nhau sản xuất.

Trong các thí nghiệm, thay vì tìm cách phá hủy các cảm biến, họ đã dùng một bộ loa trị giá chỉ 5 USD để phát sóng âm, đánh lừa chúng giải mã âm thanh và cho ra kết quả ghi giả mạo, truyền đến các vi xử lý. Hậu quả là, các thiết bị điện tử bị xâm nhập đã hoạt động bất thường. Ví dụ, nhóm nghiên cứu đã áp dụng thủ thuật này để qua mặt một chiếc điện thoại Samsung Galaxy S5, khiến các gia tốc kế của máy báo cáo về từ "quả óc chó".

Khám phá trên, về nguyên tắc, đã hé lộ một lỗ hổng bảo mật nghiêm trọng ở các cảm biến phần cứng phổ biến.

Các nhà nghiên cứu hiện đề xuất điều chỉnh thiết kế phần cứng để loại bỏ vấn đề, chẳng hạn như lắp đặt một lớp bọt hút âm thanh quanh gia tốc kế để che chắn những cảm biến biến này. Họ cũng phát triển hai giải pháp phần mềm bảo vệ giá rẻ nhằm giảm thiểu nguy cơ hacker tấn công bằng sóng âm.

Tuấn Anh - Kim Duyên (theo CNET, Daily Mail)

Loạt giải pháp công nghệ hạ tầng tiên tiến của Bizfly Cloud

Trước nhu cầu chuyển đổi của doanh nghiệp, Bizfly Cloud tiên phong triển khai, phát triển các công nghệ đang là xu hướng trên thế giới.

MobiFone và Nokia hợp tác thúc đẩy thương mại hóa dịch vụ 5G

Ngày 27/2/2023 MobiFone và Nokia ký kết thỏa thuận hợp tác về công nghệ 5G, hướng đến tăng thị phần 5G cho MobiFone và đem lại lợi ích cho các khách hàng cá nhân và doanh nghiệp tại Việt Nam.

'Bộ Tứ' bán dẫn sẽ có hệ thống cảnh báo cung ứng riêng

Liên minh bán dẫn do Mỹ dẫn đầu, gồm Nhật Bản, Hàn Quốc và vùng lãnh thổ Đài Loan sẽ thiết lập hệ thống cảnh báo sớm nhằm ngăn chặn đứt gãy cung ứng phần cứng công nghệ có thể xảy ra.

Trung Quốc tìm cách ngăn trẻ em ‘nghiện’ TikTok

Nhà chức trách Trung Quốc cho biết, sẽ siết chặt quản lý video ngắn để ngăn trẻ em ‘nghiện ngập’.

Tại sao khinh khí cầu do thám vẫn được Lầu Năm Góc trọng dụng? Icon

Khinh khí cầu do thám thực sự đã tồn tại hàng thế kỷ. Nhưng vì sao nó vẫn được Mỹ trọng dụng, ngay cả khi đã có nhiều công nghệ hiện đại như máy bay và vệ tinh?

Thứ trưởng Bộ TT&TT ấn tượng với cách Viettel đưa thương hiệu Việt Nam ra thế giới

Trong phiên khai mạc Hội nghị Di động Thế giới (MWC) ngày 27/2/2023, ông Phạm Đức Long - Thứ trưởng Bộ Thông tin & Truyền thông đã tới thăm gian hàng của Tập đoàn Viettel - đại diện duy nhất của Việt Nam tại hội nghị này.

Nhà Trắng ra hạn chót cấm TikTok

Ngày 27/2, Nhà Trắng thông báo các cơ quan chính phủ có 30 ngày để đảm bảo TikTok, ứng dụng có nguồn gốc Trung Quốc, không xuất hiện trên các thiết bị và hệ thống liên bang.

VTI Academy - bệ phóng ước mơ IT của giới trẻ

Với hệ thống bài giảng tại được đầu tư chi tiết, chất lượng, bám sát yêu cầu thực tế của nhà tuyển dụng, VTI Academy cam kết đầu ra với 100% học viên, đồng hành cùng các bạn nhanh chóng xin việc thành công.

Trainocate hợp tác AWS đẩy mạnh đào tạo điện toán đám mây

Tại Việt Nam, AWS đã ủy quyền Trainocate triển khai các chương trình đào tạo điện toán đám mây cho học viên và doanh nghiệp.

Big Tech trong thế thập diện mai phục bởi những đối thủ “không ngủ yên”

Điều duy nhất bất biến trong cuộc sống là sự thay đổi. Khi các ông lớn công nghệ truyền thống đang sa đà vào các dự án “moonshot” xa vời như vũ trụ ảo, xe tự lái… thì những đối thủ âm thầm chuẩn bị và xuất hiện “chọc thủng” phòng tuyến sơ hở nhất.

Đang cập nhật dữ liệu !